Войти

Миллионы компьютеров с процессорами Intel оказались под угрозой

719
0
-1
Источник изображения: Фото: Globallookpress.com

Практически во всех процессорах Intel, выпущенных после 2011 года, найдена уязвимость под названием ZombieLoad. Ее можно использовать для кражи данных пользователей, пишет Wired. Ее наличие также подтвердили в Intel.

Атака осуществляется с помощью четырех ошибок в микрокоде чипа Intel. При этом процессоры AMD и построенные на архитектуре ARM не подвержены ей. По своей сути она напоминает Meltdown и Spectre, которые обнаружили в 2018 году и использовали ошибки в системе опережающего выполнения команд.

Во время применения опережающего выполнения команд система пытается предугадать, какие данные могут понадобиться для выполнения процессов, что повышает скорость работы системы. Если прогноз оказался ложным, то система сбрасывает результаты запроса данных. Во время атаки на процессор поступает большое количество данных, которое он не способен обработать, и заставляет его обращаться к микрокоду для предотвращения сбоя. В результате этой перегрузки ZombieLoad способна получить любые данные, используемые ядрами процессора, обходя ограничения.

"Атака ZombieLoad позволяет красть конфиденциальные данные и ключи во время доступа к ним компьютером, — пишут исследователи, обнаружившие уязвимость. — Это могут быть как личные данные пользователя, вроде истории браузера, содержимое веб-сайтов, пароли, так и системные данные, вроде ключей шифрования диска".

Указывается, что уязвимости подвержены все процессоры Intel, выпущенные после 2011 года (кроме Core 8-го и 9-го поколения, в которых имеется защита от атак спекулятивного исполнения), в том числе обычные ПК и ноутбуки, а также серверы. Apple, Microsoft и Google уже выпустили обновления, устраняющие уязвимость.

Права на данный материал принадлежат Lenta.ru
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Проекты
Похожие новости
05.09.2016
Посмотреть на проблемы со стороны
05.05.2016
Инструкция по электронному госзаказу
13.11.2013
Федеральная авиационная администрация США публикует планы интегрирования БЛА в американское воздушное пространство
31.10.2013
«Т-50-образный» и «F-35-образный» прототипы истребителя KFX
23.10.2013
Новая союзная программа по суперкомпьютерам СКИФ может заработать в 2014 году
18.10.2013
Заоблачный ресурс
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
  • Разделы новостей
  • Обсуждаемое
  • 24.05 22:36
  • 2
Российский "Суперкрокодил" получит "Президент-С"
  • 24.05 22:28
  • 3
КМП США получит инновационную оптику, которая позволит автоматчикам поражать очень удаленные цели
  • 24.05 22:16
  • 17
В России создадут новый снайперский патрон впервые за 45 лет
  • 24.05 20:45
  • 89
Реактивная снайперская винтовка РФ получит автомат наведения
  • 24.05 20:38
  • 3
В Ростове началось производство 100 вертолетов Ми-28НМ для ВКС
  • 24.05 20:32
  • 5
Рогозин не видит смысла в создании национальной космической станции
  • 24.05 19:47
  • 1899
Как насчёт юмористического раздела?
  • 24.05 16:49
  • 0
Моя биография Алмазов Сергей, мой путь
  • 24.05 16:46
  • 127
Испытания АК-203 на кучность сняли на видео
  • 24.05 16:08
  • 1
Беспилотник США на полдня завис у границ России
  • 24.05 15:45
  • 13
Наперегонки с "Раптором": хватит ли России трех полков Су-57
  • 24.05 15:02
  • 2
Перехват ракет боевым лазером показали на видео
  • 24.05 15:01
  • 4
ГТА М7Н-1Э "Зори-Машпроект" для двух фрегатов проекта 11356 уже отправлены Индии через Россию
  • 24.05 14:55
  • 10
Экраноплан высокого разрешения
  • 24.05 12:23
  • 4
Израильские пилоты не рискнули сыграть в "русскую рулетку"